بانکی و مالی
تهدیدات اختصاصی شبکه شتاب، شاپرک و سامانههای core banking — شامل skimmer، carding و کمپینهای فیشینگ مالی فارسیزبان.
مدیریت یکپارچه منابع و فرآیندهای سازمان
پایش Real-time خطوط تولید و کنترل کیفیت
نگهداری پیشگیرانه و مدیریت داراییها
ردیابی هوشمند موجودی و زنجیره تأمین
بهینهسازی خرید، لجستیک و تدارکات
مدیریت استخدام، حقوق و عملکرد
آرشیو دیجیتال و گردش مکاتبات
مدیریت نمونه، آنالیز و کالیبراسیون تجهیزات
داشبوردها، KPI و گزارشهای تعاملی Self-Service
مدلهای زبانی بومی و RAG اختصاصی سازمانی
جستجوی برداری برای RAG و Semantic Search
زیرساخت محاسباتی GPU H100/A100 برای AI
آموزش، استقرار، Feature Store و Model Registry
دریاچه داده مقیاسپذیر مبتنی بر Iceberg
تحلیل جریان داده با تأخیر زیر ثانیه (Kafka/Flink)
پیشبینی خرابی تجهیزات با یادگیری عمیق
بازرسی بصری و تشخیص ناهنجاری در خط تولید
ساخت Agentهای هوشمند با Tool Use سازمانی
کلاسترهای مدیریتشده K8s برای بارکاری سازمانی
مدیریت ترافیک، Rate Limiting و Developer Portal
یکپارچهسازی سیستمها و Orchestration پیامها
ارتباط امن mTLS بین Microserviceها و Tracing
شبکه خصوصی مجازی Zero-Config مشابه WireGuard
خط لوله ساخت، تست و استقرار خودکار GitOps
Terraform/Pulumi برای مدیریت زیرساخت به صورت کد
مدیریت رمزها، گردش کلید و صدور Certificate
ذخیرهسازی شیئی مقیاسپذیر برای داده و Backup
تجمیع لاگ، همبستگی رویداد و Playbookهای پاسخ
مرکز عملیات ۲۴/۷، Incident Response و Forensics
Single Sign-On، MFA، PAM و مدیریت هویت
محافظت از اپلیکیشنها در برابر OWASP Top 10
معماری بدون اعتماد و Micro-segmentation
امنیت شبکههای صنعتی SCADA، DCS و PLC
تشخیص و پاسخ پیشرفته نقاط پایانی
هوش تهدید بومی، IOC و Threat Hunting
مدیریت آسیبپذیری، اسکن و Patching خودکار
نظارت چاه، تولید نفت و گاز و مدیریت مخزن
SCADA خط لوله، ایستگاه تقویت فشار و Custody Transfer
برنامهریزی Crude-to-Product، Blending و Loss Mgmt
یکپارچهسازی DCS، APC و بهینهسازی Real-Time
بازرسی مبتنی بر ریسک تجهیزات ثابت و دوار
اندازهگیری انتقال مالکیت گاز و فرآوردههای مایع
کاهش هدررفت و افزایش بازده پالایشی
بهینهسازی راندمان توربین گاز و بخار
خورشیدی، بادی و سامانههای ذخیرهساز BESS
SCADA توزیع، DERMS و انرژی توزیعشده
پستهای فشار قوی و حفاظت دیجیتال
EnMS، پایش مصرف و کاهش هزینه انرژی
تلهمتری شبکه، مدیریت NRW و دارایی
صورتحساب، خدمات مشترکین و وصول درآمد
پذیرش، ترخیص و گردش کار بالینی یکپارچه
پرونده سلامت بیمار مبتنی بر HL7 FHIR و سپاس
آرشیو، پخش و گزارش تصاویر پزشکی DICOM
نمونه، نتایج و ارتباط دوطرفه با تجهیزات
ویزیت آنلاین، نسخه الکترونیک و پایش بیمار
دارویاری، ایمنی دارو و کنترل تجویز
مدیریت خسارات بیمه سلامت و انطباق با سپاس
بهداشت، ایمنی و محیط زیست — حوادث و ممیزی
HAZOP، LOPA، Bow-Tie و آنالیز کمی ریسک QRA
صدور، پایش و کنترل پرمیتهای کار ایمن
کنترل تغییرات فنی، سازمانی و ایمنی مطابق OSHA
امنیت SCADA، DCS و شبکههای کنترل صنعتی
ارزیابی یکپارچه ریسک سایبری-فیزیکی Bow-Tie
ISO 22301، تمرین بحران و بازیابی فاجعه
ارزیابی بلوغ دیجیتال و تعیین Baseline سازمان
نقشه راه ۳ تا ۵ ساله تحول دیجیتال
طراحی معماری سازمانی و انتخاب پشته فناوری
ارزیابی فنی پیش از سرمایهگذاری و M&A
مدلسازی بازگشت سرمایه و هزینه کل مالکیت
استراتژی Cloud / On-Prem / Hybrid و انتخاب Vendor
طراحی مدل عملیاتی، نقشها و حاکمیت IT
مدیریت برنامههای کلان با PMO اختصاصی
تحویل چابک و مقیاسپذیر در سازمانهای بزرگ
یکپارچهسازی Legacy، ESB و API Integration
مهاجرت دادههای حیاتی بدون قطعی سرویس
توسعه نرمافزار سفارشی Enterprise-Grade
Lift & Shift، Refactor و Re-Platforming
نوسازی سامانههای Legacy بانکی و دولتی
SLA تضمینی، تیم اختصاصی و پاسخ ۱۵ دقیقهای
مدیریت کامل سرور، شبکه و ذخیرهسازی
SRE، Error Budget و Observability
بهینهسازی هزینه Cloud و گزارشدهی FinOps
Oracle، PostgreSQL، SQL Server و MongoDB
بازیابی فاجعه، RPO/RTO تضمینی
ظرفیتسنجی، Load Test و Performance Tuning
Bootcamp، Certification و دورههای تخصصی
کارگاههای اختصاصی برای تیمهای فنی سازمان
تست نفوذ، Red Team و سناریوهای حمله واقعی
ممیزی معماری، کد و امنیت توسط ارشدین
آمادهسازی برای ممیزی و گواهینامههای امنیت
ارزیابی انطباق امنیت OT/ICS صنعتی
Coaching مدیران ارشد فناوری و رهبری دیجیتال
پلتفرم GITA TI تهدیدات اختصاصی صنایع ایرانی را با استاندارد STIX 2.1 و TAXII 2.1 جمعآوری، غنیسازی و بهصورت خودکار به SIEM، EDR و فایروال شما push میکند.
ما نه فقط دردهای شما را میفهمیم — برای رسیدن به آنچه که سازمان شما باید باشد، نقشه میسازیم.
GITA TI یک پلتفرم بومی هوش تهدید است که با تمرکز بر تهدیدات خاورمیانه طراحی شده. فید ما کمپینهای APT منطقهای، بدافزارهای بومی، نشت اطلاعات صنایع ایرانی و فعالیتهای زیرزمینی فارسیزبان را پوشش میدهد. خروجی استاندارد STIX 2.1 از طریق TAXII 2.1 یا API به هر ابزار امنیتی شما متصل میشود.
فیدهای Open Source پر از noise و false positive هستند
هزینه پنهان: +۴۰ ساعت تحلیل بیفایده هر هفته
تهدیدات بومی و کمپینهای منطقهای را دیر متوجه میشویم
هزینه پنهان: میانگین ۲۱ روز تأخیر در شناسایی APTهای منطقهای
اعتبارات لو رفته کارکنان را وقتی متوجه میشویم که سوءاستفاده شده
هزینه پنهان: نقض داده و خسارت اعتبار برند
IOCها دستی وارد SIEM و EDR میشوند
هزینه پنهان: پنجره طلایی پاسخ تا ۶ ساعت از دست میرود
IOCهای scored و context-rich
قبلاً: هزاران IOC noisy از فیدهای رایگان
هشدار در کمتر از ۲۴ ساعت
قبلاً: تأخیر ۲۱ روزه در شناسایی کمپین منطقهای
Push خودکار به SIEM/EDR/FW در زمان واقعی
قبلاً: وارد کردن دستی هر IOC به سامانهها
پایش پیوسته فرومها و کانالهای تلگرام
قبلاً: بیخبری از dark web و انجمنهای زیرزمینی
پلتفرم از چهار لایه تشکیل شده: Collection (منابع داخلی، honeypot، dark web، شرکا)، Processing (deduplication، enrichment، scoring)، Analysis (TTP mapping، attribution، MITRE ATT&CK) و Dissemination (TAXII، API، Webhook). تمام مولفهها بهصورت container روی Kubernetes اجرا میشوند و قابلیت استقرار On-Premise و Air-Gapped را دارند.
روی برچسبهای بالا کلیک کنید تا فقط یک نوع جریان داده فعال شود — یا روی هر نود حرکت کنید برای نمایش پررنگتر.
10 ماژول تخصصی یکپارچه و قابل توسعه — برای انتخاب هر قابلیت، روی آن کلیک کنید.
جمعآوری، deduplication و scoring IOCها در انواع IP، Domain، Hash، URL، Email و CVE.
موتور IOC ما بیش از ۳ میلیون artefact فعال را در ۶ نوع اصلی نگهداری میکند. هر IOC با confidence score، first/last seen، منبع، TLP و ارجاع به campaign یا actor همراه است. deduplication هوشمند بر اساس normalization، IOCهای تکراری از منابع متفاوت را ادغام میکند.
تهدیدات اختصاصی شبکه شتاب، شاپرک و سامانههای core banking — شامل skimmer، carding و کمپینهای فیشینگ مالی فارسیزبان.
تهدیدات fraud بیمهای، نشت دادههای بیمهگزار و کمپینهای phishing هدفمند نمایندگیها با تمرکز بر دامپهای واسطهای.
ردیابی APTهای دولت-حمایتی هدفگیر زیرساختهای حیاتی، با فید اختصاصی منطبق با الزامات افتا و قابل استقرار Air-Gapped.
تهدیدات SS7، Diameter، VoIP fraud، SIM-swap و حملات DDoS هدفمند زیرساخت BGP و DNS اپراتورهای منطقه.
پایش دامنههای typosquat، صفحات فیشینگ مارکتپلیسها و سوءاستفاده از برند در شبکههای اجتماعی فارسیزبان.
فید اختصاصی ICS-CERT، تهدیدات SCADA و PLC، malwareهای OT مانند Industroyer و Triton و کمپینهای ransomware صنعتی.
Intelligence هدفمند روی APTهای دولت-حمایتی منطقه، با کانالهای اشتراکگذاری AMBER+STRICT و استقرار کاملاً Air-Gapped.
تهدیدات API abuse، token theft، account takeover و کمپینهای فیشینگ هدفمند کیف پول دیجیتال و درگاههای پرداخت.
نقشه راه شفاف از اولین تماس تا عملیات دائمی — هر مرحله با خروجی قابل اندازهگیری.
جلسه با تحلیلگر ارشد، شناسایی صنعت، داراییهای حیاتی و actorهای هدف و طراحی فید اختصاصی.
راهاندازی TAXII Collection، اتصال به یک SIEM یا EDR و تست کیفیت IOCها.
اتصال به تمام ابزارها (EDR، فایروال، WAF)، فعالسازی dark web و brand monitoring و آموزش تحلیلگران.
پشتیبانی ۲۴/۷، گزارشهای هفتگی threat landscape و جلسات ماهانه threat hunting مشترک با تحلیلگران ما.
جلسه با تحلیلگر ارشد، شناسایی صنعت، داراییهای حیاتی و actorهای هدف و طراحی فید اختصاصی.
راهاندازی TAXII Collection، اتصال به یک SIEM یا EDR و تست کیفیت IOCها.
اتصال به تمام ابزارها (EDR، فایروال، WAF)، فعالسازی dark web و brand monitoring و آموزش تحلیلگران.
پشتیبانی ۲۴/۷، گزارشهای هفتگی threat landscape و جلسات ماهانه threat hunting مشترک با تحلیلگران ما.
پشتیبانی ما از STIX 2.1 کامل است و تمام SDOها (Indicator، Malware، Threat Actor، Campaign، Intrusion Set و …) و SROها (relationship، sighting) را پوشش میدهد. TAXII 2.1 Server ما با تمام clientهای استاندارد شامل OpenCTI، MISP و libtaxii2 سازگار است. authentication از Basic Auth، API Key و mTLS پشتیبانی میکند.
در حال حاضر +۳ میلیون IOC فعال در پایگاه ما وجود دارد که روزانه حدود ۱۵هزار مورد جدید اضافه میشود. هر IOC با confidence score ۰ تا ۱۰۰، first/last seen، منبع کامل و ارجاع به campaign یا actor همراه است. IOCهای با امتیاز زیر ۵۰ بهصورت پیشفرض از dissemination خودکار خارج میشوند تا نرخ false positive پایین بماند.
ما +۲۵۰ منبع شامل فرومهای ransomware (LockBit، Cl0p، ALPHV)، مارکتپلیسهای فروش دسترسی، کانالهای تلگرام initial access broker و انجمنهای فارسی و عربیزبان را پایش میکنیم. تفاوت اصلی ما با رقبا، تمرکز ویژه بر منابع فارسیزبان و منطقهای است که هیچ تأمینکننده خارجی پوشش جدی نمیدهد.
برای SIEMها و EDRهای استاندارد (Splunk، QRadar، Sentinel، CrowdStrike، SentinelOne) ادغام آماده داریم و اتصال در کمتر از ۲ ساعت انجام میشود. برای ابزارهای کمتر رایج، از طریق TAXII 2.1 یا REST API ادغام در ۱–۲ روز قابل انجام است. تیم پشتیبانی ما در فاز Pilot بهصورت رایگان همراه شما است.
میانگین نرخ false positive فید عمومی ما زیر ۲٪ است — به دلیل scoring چندلایه شامل اعتبار منبع، تأیید متقاطع و enrichment خودکار. علاوه بر این، شما میتوانید threshold scoring اختصاصی برای dissemination خودکار تعیین کنید (مثلاً فقط IOCهای با score بالای ۸۰ به فایروال push شوند).
ما TLP 2.0 را بهصورت کامل پیادهسازی کردهایم شامل CLEAR، GREEN، AMBER، AMBER+STRICT و RED. دسترسی به هر artefact بر اساس TLP و RBAC کنترل میشود و هر اشتراکگذاری در audit trail غیرقابل تغییر ثبت میگردد. در سطح AMBER+STRICT، حتی export از پنل غیرفعال میشود و فقط نمایش درونسامانهای ممکن است.
هر دو. ۷۰٪ artefactها توسط pipeline خودکار جمعآوری، غنیسازی و scoring میشوند. اما تمام reportهای campaign، پروفایل actor و alertهای حساس توسط تیم تحلیلگران ارشد ما بازبینی و تأیید میشوند. علاوه بر این، در پلن Premium، threat hunting مشترک ماهانه با تحلیلگران ما برگزار میشود.
ما رویکرد محتاطانهای داریم و attribution را در چهار سطح (Possible، Likely، Confirmed، Disputed) با ذکر شواهد ارائه میدهیم. هیچگاه attribution قطعی بدون تأیید TTP، infrastructure و victimology اعلام نمیشود. تمام شواهد در زنجیرهای قابل ممیزی نگهداری میشوند تا تیم شما بتواند خود ارزیابی کند.
پشتیبانی فنی ۲۴/۷ به زبان فارسی توسط تیم SOC ما ارائه میشود. SLA رسمی شامل پاسخ زیر ۱۵ دقیقه برای alertهای Critical، گزارش هفتگی threat landscape و جلسه ماهانه threat briefing با تحلیلگر اختصاصی است. در پلن Enterprise، یک Threat Analyst اختصاصی به سازمان شما اختصاص مییابد.
قیمتگذاری بر اساس صنعت، اندازه سازمان و سطح خدمات (Standard، Premium، Enterprise) تعیین میشود و به ریال ارائه میگردد. برای یک سازمان متوسط با یک فید صنعتی و اتصال به SIEM، هزینه سالانه کسری از معادل خارجی آن (مانند Recorded Future یا Mandiant) است. در جلسه فنی، پیشنهاد قیمت دقیق متناسب با نیاز شما ارائه میشود.
۳۰ دقیقه با تحلیلگر ارشد ما صحبت کنید. نمونه فید STIX اختصاصی صنعت شما را با ۵۰ IOC تازه و گزارش threat landscape منطقهای دریافت میکنید — رایگان و بدون تعهد.